Flask框架踩坑之ajax跨域请求实现


Posted in Python onFebruary 22, 2019

业务场景:

前后端分离需要对接数据接口。

接口测试是在postman做的,今天才开始和前端对接,由于这是我第一次做后端接口开发(第一次嘛,问题比较多)所以在此记录分享我的踩坑之旅,以便能更好的理解,应用。

问题:

前端ajax请求后端接口出现跨域问题,如下图。

Flask框架踩坑之ajax跨域请求实现

翻译:因为响应头没有"Access-Control-Allow-Origin",所以接口拒绝把数据返回给前端。

什么是Access-Control-Allow-Origin?

Access-Control-Allow-Origin是HTML5中定义的一种解决资源跨域的策略。

浏览器只允许请求当前域的资源,而对其他域的资源表示不信任。那怎么才算跨域呢?

  • 请求协议http,https的不同
  • domain的不同
  • 端口port的不同

其实说简单点,跨域,指的就是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器施加的安全限制。

同源是指:协议相同,域名相同,端口相同。三者同时成立才能叫同源。

浏览器的同源策略从它诞生的那一刻就出现了,具体是指从域名A下的一个页面(一般是通过ajax请求)获取域名B下的一个资源,是不被浏览器允许的。

跨域资源共享(CORS)是浏览器提供的一种跨域协商机制,让前后端协商是否可以发出跨域请求。CORS添加了若干Access-controll-request-xxx 的头,给客户端声明自己的源、要使用的头部、用使用的请求方法;添加了若干Access-Controll-Allow-xxx的头,给服务端声明自己支持跨域的源、头部和方法。

URL 说明 是否允许通信
http://www.a.com/a.js http://www.a.com/b.js 同一域名下 允许
http://www.a.com/lab/a.js http://www.a.com/script/b.js 同一域名下不同文件夹 允许
http://www.a.com:8000/a.js http://www.a.com/b.js 同一域名,不同端口 不允许
http://www.a.com/a.js https://www.a.com/b.js 同一域名,不同协议 不允许
http://www.a.com/a.js http://70.32.92.74/b.js 域名和域名对应ip 不允许
http://www.a.com/a.js http://script.a.com/b.js 主域相同,子域不同 不允许
http://www.a.com/a.js http://a.com/b.js 同一域名,不同二级域名(同上) 不允许(cookie这种情况下也不允许访问)
http://www.cnblogs.com/a.js http://www.a.com/b.js 不同域名 不允许

解决方案(从后端解决)

1.后台接口允许跨域请求

以Python Flask框架为例,有两种方法。

第一种第三方插件实现,只需要安装第三方插件就可以轻松地为所有接口添加响应头。

pip3 install flask-cors
pip3 install flask-cors
from flask_cors import *

app = Flask(__name__)
# r'/*' 是通配符,让本服务器所有的URL 都允许跨域请求 
CORS(app, resources=r'/*')

Flask框架踩坑之ajax跨域请求实现

实际上就是为接口响应头添加了一个Access-Control-Allow-Origin并设置值*表示所有网站都可以请求。

第二种接口函数自定义添加属性。

res.headers['Access-Control-Allow-Origin'] = '*'
return res

为返回结果res属性headers设置Access-Control-Allow-Origin值为*。只对当前接口有效。

2.利用nginx反向代理

说到nginx,不得不说真的很强大,也带来很多便利用于解决一些头疼的难题。

一般来说可以用来做:静态页面的服务器、静态文件缓存服务器、网站反向代理、负载均衡服务器等等,而且实现这一切,基本只需要改改那万能的配置文件即可。

server {
    listen    80;
    server_name localhost;


location / {
      proxy_pass http://localhost:81;
      proxy_redirect default;
    }

		location /apis { #添加访问目录为/apis的代理配置

			rewrite ^/apis/(.*)$ /$1 break;
			proxy_pass  http://localhost:82;
    }
}

1.由配置信息可知,我们让nginx监听localhost的80端口,本地的81端口有都是经过localhost的80端口进行访问。

2.我们特殊配置了一个“/apis”目录的访问,并且对url执行了重写,最后使以“/apis”开头的地址都转到“http://localhost:82”进行处理。

3.rewrite ^/apis/(.*)$ /$1 break,代表重写拦截进来的请求,并且只能对域名后边以“/apis”开头的起作用,例如www.a.com/apis/msg?x=1重写。只对/apis重写。rewrite后面的参数是一个简单的正则 ^/apis/(.*)$ ,$1代表正则中的第一个(),$2代表第二个()的值,以此类推。break代表匹配一个之后停止匹配。

总结一下,搭建一个nginx并把相应代码部署在服务器本机,由页面请求本域名的一个地址,转由nginx代理到目标服务器处理后返回结果给页面。这样就完美解决了跨域问题。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
Python的词法分析与语法分析
May 18 Python
python中sets模块的用法实例
Sep 30 Python
Python实现的ini文件操作类分享
Nov 20 Python
python中set常用操作汇总
Jun 30 Python
完美解决Python2操作中文名文件乱码的问题
Jan 04 Python
python如何求解两数的最大公约数
Sep 27 Python
对pyqt5之menu和action的使用详解
Jun 20 Python
Python3 列表,数组,矩阵的相互转换的方法示例
Aug 05 Python
python hash每次调用结果不同的原因
Nov 21 Python
如何利用opencv判断两张图片是否相同详解
Jul 07 Python
使用pandas生成/读取csv文件的方法实例
Jul 09 Python
python 判断文件或文件夹是否存在
Mar 18 Python
Scrapy框架爬取Boss直聘网Python职位信息的源码
Feb 22 #Python
pandas修改DataFrame列名的实现方法
Feb 22 #Python
pyhanlp安装介绍和简单应用
Feb 22 #Python
Python3.7 dataclass使用指南小结
Feb 22 #Python
Python文件读写常见用法总结
Feb 22 #Python
Python 通过requests实现腾讯新闻抓取爬虫的方法
Feb 22 #Python
解决python3.5 正常安装 却不能直接使用Tkinter包的问题
Feb 22 #Python
You might like
PHP和JAVA中的重载(overload)和覆盖(override) 介绍
2012/03/01 PHP
php简单日历函数
2015/10/28 PHP
浅谈关于PHP解决图片无损压缩的问题
2017/09/01 PHP
popdiv
2006/07/14 Javascript
js onload处理html页面加载之后的事件
2013/10/30 Javascript
location.href用法总结(最主要的)
2013/12/27 Javascript
javascript异步编程的4种方法
2014/02/19 Javascript
js获取内联样式的方法
2015/01/27 Javascript
JS+CSS实现模仿浏览器网页字符查找功能的方法
2015/02/26 Javascript
使用 stylelint检查CSS_StyleLint
2016/04/28 Javascript
多种jQuery绑定事件的实现方式
2016/06/13 Javascript
Javascript中的数组常用方法解析
2016/06/17 Javascript
轻松掌握JavaScript代理模式
2016/08/26 Javascript
微信小程序 css使用技巧总结
2017/01/09 Javascript
用node和express连接mysql实现登录注册的实现代码
2017/07/05 Javascript
基于Vue.js实现tab滑块效果
2017/07/23 Javascript
记React connect的几种写法(小结)
2018/09/18 Javascript
TypeScript 引用资源文件后提示找不到的异常处理技巧
2020/07/15 Javascript
Python正则表达式匹配ip地址实例
2014/10/09 Python
分享几道你可能遇到的python面试题
2017/07/24 Python
关于 Python opencv 使用中的 ValueError: too many values to unpack
2019/06/28 Python
python随机生成库faker库api实例详解
2019/11/28 Python
jupyter notebook 使用过程中python莫名崩溃的原因及解决方式
2020/04/10 Python
基于Python中Remove函数的用法讨论
2020/12/11 Python
CSS3实现的闪烁跳跃进度条示例(附源码)
2013/08/19 HTML / CSS
HTML5实现的震撼3D焦点图动画的示例代码
2019/09/26 HTML / CSS
世界上最大的各式箱包网络零售店:eBag
2016/07/21 全球购物
英国领先的葡萄酒专家:Majestic Wine
2017/05/30 全球购物
西部世纪.net笔试题面试题
2014/04/03 面试题
一些Solaris面试题
2015/12/22 面试题
企业务虚会发言材料
2014/10/20 职场文书
民事赔偿协议书
2014/11/02 职场文书
医务人员医德考评自我评价
2015/03/03 职场文书
基于Golang 高并发问题的解决方案
2021/05/08 Golang
JavaScript实现酷炫的鼠标拖尾特效
2022/02/18 Javascript
mysql使用instr达到in(字符串)的效果
2022/04/03 MySQL